Anbinden der OPNsense an ELK

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Grundeinstellung des Loggings

Auf der OPNsense

  • System
    • Settings
      • Logging
        • Remote

Elk-21.png

Suricata

Auf der OPNsense

os-intrusion-detection-content-et-open

  • System
    • Firmware
      • Plugins
        • install os-intrusion-detection-content-et-open

Loggings aktivieren

  • Services
    • Intrusion Detection
      • Administration

Elk-22.png

In Kibana

Installation des Suricata Dashboards

Diese haben wir schon beim Klonen runtergeladen - Man findet sie aber auch hier

Importieren des Dashboards

  • Burgermenu
    • Management
      • Stackmanagment
        • Kibana
          • Saved Objects
            • Import

Elk-23.png

Elk-24.png

Dashboard

  • Burgermenu
    • Dashboards
      • Suricata-Dashboard

Elk-25.png